0Pricing
AWS Security Academy · درس

الرؤى وإجراءات النتائج المخصصة

جمّع النتائج المرتبطة وشغّل سير العمل من Security Hub

الرؤى وإجراءات النتائج المخصصة درس مجاني في AWS Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في AWS Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

من كثرة الاكتشافات إلى الفهم

حتى قائمة طويلة من الاكتشافات المطبّعة تظل صعبة التحويل إلى إجراءات. يضيف Security Hub أداتين لتحويل هذه القائمة إلى إجراءات مركّزة: insights لتجميع الاكتشافات المرتبطة، وcustom actions التي تتيح تشغيل مهام سير العمل من خلال اكتشافات محددة.

ما هو Insight

إن insight في Security Hub هو تجميع محفوظ للاكتشافات، يحدده عامل تصفية وسمّة "group by". فعلى سبيل المثال، يمكن لـ insight تجميع الاكتشافات النشطة حسب المورد، لإظهار الموارد التي تضم أكبر عدد من المشكلات. تكشف Insights الأنماط التي قد تخفيها الاكتشافات الفردية.

Insights المُدارة

يأتي Security Hub مزودًا بـ managed insights جاهزة، مثل "AWS resources with the most findings" أو "S3 buckets with public access". وتوفر هذه التجميعات المُعدّة مسبقًا قيمة فورية، إذ تبرز النقاط الحرجة من دون الحاجة إلى تعريف أي شيء من جانبكم.

Insights مخصّصة

يمكنكم أيضًا إنشاء custom insights مخصّصة لمخاوفكم، مع التصفية باستخدام أي حقل من حقول ASFF والتجميع حسب حقل آخر. فقد ينشئ فريق ما insight للاكتشافات ذات الشدة High مجمّعة حسب الحساب، لتوجيه الانتباه بدقة إلى موضع الخطر.

لماذا يفيد التجميع

يحوّل التجميع الضوضاء إلى أولويات. فبدلًا من التمرير عبر آلاف الاكتشافات، يخبركم insight بأن "هذه الموارد الخمسة مسؤولة عن معظم المخاطر". ويوجّه ذلك المعالجة نحو الإصلاحات الأعلى أثرًا، ويدعم تحديد الأولويات الذي يركّز عليه الامتحان.

تعريف Custom Actions

إن custom action في Security Hub هو مشغّل مُسمّى ترفقونه بالاكتشافات. عندما يحدد المحلل اكتشافات ويختار ذلك الإجراء، يصدر Security Hub حدثًا إلى EventBridge. وهذا هو الجسر بين الفرز البشري والاستجابة المؤتمتة.

من Custom Actions إلى EventBridge

لكل custom action معرّف ARN خاص به، وينتج حدث EventBridge يحمل الاكتشافات المحددة. ثم توجّه قاعدة EventBridge هذا الحدث إلى هدف، مثل دالة Lambda أو مهمة سير عمل في Step Functions أو تكامل لإدارة التذاكر، من أجل المعالجة أو التصعيد.

الاستجابة اليدوية مقابل التلقائية

تتيح custom actions استجابة يبدأها المحلل؛ إذ يراجع الإنسان الحالة ثم ينقر لبدء المعالجة. أما للاستجابة المؤتمتة بالكامل، فتتم مطابقة الاكتشافات مباشرةً باستخدام قواعد EventBridge، بحيث يحدث الإجراء من دون تدخل شخص. إن معرفة النمطين تساعدكم على اختيار الأنسب.

قواعد الأتمتة

يوفر Security Hub أيضًا automation rules تحدّث الاكتشافات تلقائيًا، مثل رفع الشدة أو تغيير حالة سير العمل عند تحقق المعايير. تعمل هذه القواعد على تنقيح تدفق الاكتشافات قبل وصوله إلى المحلل أو إلى أي أتمتة لاحقة.

معايير قاعدة الأتمتة

تعمل قواعد الأتمتة عندما يطابق الاكتشاف criteria محددة في حقول ASFF، ثم تطبق تغييرات مثل ضبط الشدة أو تحديث حالة سير العمل أو إضافة ملاحظة. فعلى سبيل المثال، يمكن لقاعدة أن تكتم تلقائيًا الاكتشافات منخفضة الشدة الواردة من حساب اختبار معروف. وبهذا تُنقّح التدفق باستمرار قبل أن يراه المحللون أو الأتمتة اللاحقة.

الأنماط التلقائية مقابل اليدوية

للاختيار بين النمطين، اسألوا ما إذا كان ينبغي للإنسان أن يراجع الحالة أولًا. تناسب Custom actions الاستجابات التي تتطلب حكمًا ويبدأها المحلل، بينما تناسب direct EventBridge rules الاكتشافات الواضحة وعالية الحجم التي ينبغي معالجتها فورًا من دون انتظار. وتجمع فرق كثيرة بين النمطين: فتعالج تلقائيًا الحالات الواضحة، وتوجّه الحالات الملتبسة إلى المحللين عبر custom actions.

تحقق سريع

اربطوا الاكتشافات بالاستجابة.

مراجعة

تجمع insights في Security Hub الاكتشافات حسب عامل تصفية وسمّة (مدارة أو مخصّصة) لإظهار مواضع تركّز المخاطر. وتتيح custom actions للمحلل إرسال اكتشافات محددة إلى EventBridge للاستجابة، بينما تتيح قواعد EventBridge المباشرة المعالجة التلقائية بالكامل، وتحدّث automation rules الاكتشافات تلقائيًا. وتحول هذه الأدوات مجتمعة الاكتشافات المجمّعة إلى مهام سير عمل.

الأسئلة الشائعة

هل درس «الرؤى وإجراءات النتائج المخصصة» مجاني؟

نعم — نص درس «الرؤى وإجراءات النتائج المخصصة» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة AWS Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة AWS Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «الرؤى وإجراءات النتائج المخصصة»؟

جمّع النتائج المرتبطة وشغّل سير العمل من Security Hub تتمرن على AWS Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ AWS Security Academy؟

لا تُشترط خبرة سابقة. AWS Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «الرؤى وإجراءات النتائج المخصصة»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس AWS Security Academy هذا؟

نعم. كل درس في AWS Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. ما الذي يجمعه Security Hub
  2. معايير الأمان ودرجات الامتثال
  3. تنسيق نتائج ASFF
  4. الرؤى وإجراءات النتائج المخصصة
← العودة إلى AWS Security Academy